Проблем със сигурността в системата за плащания Paypal дава възможност на неоторизирани лица да видят лична информация и номерата на кредитни карти на потребителите на услугата.
Хитрината на измамниците е в това, че препращат потребителя (жертвата) към сайт, хостван уж на официалния сайт на Paypal, където те показват 256-битов SSL сертификат, за да докажат, че сайта е надежден и сигурен, но използвайки XSS (cross-site scripting) техника модифицират кода на страницата. След като потребителя зареди страницата излиза съобщение, че има проблем с акаунта му и ще бъде препратен към сайт, където ще може да оправи този проблем. След кратка пауза потребителят е пренасочен към страница на друг сървър с фалшива Paypal log-in форма, където жертвата попълва своите данни и ги изпраща… право при измамниците. Излиза му форма, където трябва да попълни още информация – този път за social security номера си и най-важното – информация за кредитните карти.
От PayPal съобщиха, че работят по проблема – отправили са молба към компанията хостваща сайта-измамник за свалянето му. Все още няма информация колко са пострадалите клиенти на PayPal.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!